Меню

Экономическаяпреступность сегодня

18 Апр 2024, Четверг, 03:56
9.11.2021

Эксперты по безопасности обнаружили в интернете фейк сервиса Альфа-банка

Эксперты по безопасности Infosecurity a Softline Company заметили, что неизвестный пользователь приобрел домен, который Альфа-Банк использовал в 2019 г. для предоставления сервиса «Безопасная сделка», и полностью восстановил сайт, сообщил во вторник «Коммерсант». Теперь домен может быть использован для мошенничества от лица банка.

Так, специалисты обнаружили, что 7 ноября неизвестное физическое лицо приобрело домен alfabank-sdelka.ru, на котором была создана копия сайта, позволяющего компаниям заключать сделки онлайн с гарантией исполнения обязательств. «Копия сайта пока нерабочая, но может представлять угрозу потенциальным пользователям», — считает руководитель блока спецсервисов Infosecurity a Softline Company Сергей Трухачев.

В Альфа-Банке подтвердили, что раньше использовали домен для сервиса «Безопасная сделка», но заверили, что сейчас сайт закрыт и платежные операции на нем недоступны, «поэтому для клиентов он безопасен».

По словам Трухачева, фейковый сервис гаранта от банка — нечастое явление на российском рынке фишинга, «но схема вполне рабочая, тем более что гарант обычно требуется, когда сделка заключается на достаточно крупную сумму». Мошенники находят человека, который хочет совершить сделку, предлагают ему сделать это через гаранта и присылают ссылку на фейковый сайт, объясняет эксперт, «в результате деньги уходят мошенникам».

Пользователям могут предложить, например, воспользоваться сервисом гаранта для онлайн-покупок товаров и услуг, отмечает сооснователь проекта StopPhish Юрий Другач. По его мнению, это провоцирует рост регистраций фишинговых доменов для проведения сделок. За последние 2,5 месяца, по данным StopPhish, было зарегистрировано 29 фейковых сервисов, предлагающих услуги гаранта сделки. В 2020 году, по словам эксперта, в месяц регистрировалось не больше двух-трех таких ресурсов. В частности, появилось восемь доменов со словом «sdelka», 18 доменов, имитирующих сайт c2c.nalozhka.ru, а также ресурсы, похожие на guarantpay.com, уточнил Другач.

По мнению руководителя департамента информационно-аналитических исследований компании T.Hunter Игоря Бедерова, подобные мошеннические схемы стали популярны на фоне роста спроса на частную недвижимость. «Фейковый риелтор договаривается об оформлении аккредитива от банка через множество объявлений о продаже недвижимости, а затем ведет жертву на мошеннический сайт», — пояснил он.